Proyecto Final Integrador - Ciberseguridad Aplicada En Una Facultad Universitaria

Proyecto Final Integrador - Ciberseguridad Aplicada En Una Facultad Universitaria

Presentación del Proyecto de Ciberseguridad

Introducción al Proyecto

  • Kevin Andrés Mojic Augusto e Itaela Vic Velasco Romero presentan su proyecto final sobre ciberseguridad aplicada en la Facultad de Innovación y entornos digitales (FI).
  • El objetivo es explicar cómo aplicar controles de ciberseguridad defensiva para proteger activos tecnológicos en una institución educativa.

Activos Tecnológicos a Proteger

  • Se identifican los activos clave: máquinas virtuales en Azure, usuarios académicos y administrativos, información institucional, dispositivos móviles, IoT, memorias USB, servicios VPN, firewall y evidencias digitales.
  • La protección de estos activos es crucial para garantizar la confidencialidad, integridad y disponibilidad de la información.

Modelo de Responsabilidad Compartida en Seguridad en la Nube

Conceptos Clave

  • Microsoft protege centros de datos y servicios cloud; los usuarios son responsables de contraseñas, permisos y configuraciones.
  • Se muestran evidencias como la creación de una máquina virtual en Azure y configuración de redes virtuales.

Análisis de Amenazas

  • Identificación de amenazas como accesos no autorizados a máquinas virtuales debido a vulnerabilidades.
  • Dispositivos IoT pueden ser vulnerables por credenciales predeterminadas; se destaca el riesgo asociado con información sensible.

Implementación de Controles Técnicos

Medidas Adoptadas

  • Aplicación de reglas NSG para limitar acceso a direcciones IP específicas; hardening del sistema mediante actualizaciones y configuraciones seguras.
  • Configuración del firewall con IP tables para controlar tráfico entrante/saliente; implementación del proxy Squid para control adicional.

Protección del Acceso Remoto

  • Uso de OpenVPN para establecer conexiones seguras; generación de certificados necesarios para autenticación.
  • Implementación de controles AAA (autenticación, autorización y auditoría), junto con cifrado para proteger datos almacenados.

Evaluación y Mitigación de Riesgos

Identificación y Control

  • Evaluación que considera probabilidad e impacto; riesgos incluyen accesos no autorizados a Azure o pérdida/alteración de evidencias digitales.
  • Propuestas incluyen políticas administrativas sobre acceso, capacitación y gestión técnica como VPN y cifrado.

Respuesta ante Incidentes Simulados

Escenario Simulado

  • Se plantea un incidente donde se pierde una memoria USB con información académica crítica; preocupación por posible modificación o extracción no autorizada.

Fases del Manejo del Incidente

  • Contención: Aislar el dispositivo afectado inmediatamente.
  • Erradicación: Eliminar archivos maliciosos detectados.
  • Recuperación: Comparar hashes actuales con originales; restaurar desde respaldos si es necesario.
  • Lección aprendida: implementar cifrado obligatorio en dispositivos USB.

Conclusiones sobre Ciberseguridad Integral

Reflexiones Finales

  • La ciberseguridad requiere múltiples controles trabajando juntos: integración entre Azure, hardening, firewall, proxy VPN, triple A y monitoreo es esencial.
  • La protección efectiva exige un enfoque integral que combine prevención, detección, respuesta y recuperación.

Turn any video into a summary like this

YouTube links, meetings, lectures — with transcripts, search, and chat.

Video description

Integrantes ITHAEL ABISAI VELASCO ROMERO KEVIN ANDRES MOJICA BUSTO